
Scanner de vulnérabilités de sites web en ligne de commande qui détecte les logiciels serveur obsolètes, les en-têtes HTTP non sécurisés, et extrait les données d'adresses IP et de ports Cloudflare avec des statistiques de performance et une cartographie des requêtes.
WSVuls est un outil en ligne de commande simple et puissant pour Linux, Windows et macOS. Il est conçu pour les développeurs/testeurs et pour les travailleurs informatiques qui souhaitent tester les vulnérabilités et analyser un site web à partir d'une seule commande. Il détecte des problèmes comme les versions de logiciels obsolètes, les en-têtes HTTP non sécurisés, les requêtes longues et inutiles.
WSVuls peut extraire les données suivantes lors du crawling :
WSVuls peut être lancé en utilisant Docker
$ git clone https://github.com/anouarbensaad/wsvuls
$ cd wsvuls
$ docker build -t wsvuls:latest .
$ docker run -it --name wsvuls wsvuls:latest -u facebook.com
Scan, Detect and get stats for a specific url
Examples:
To get stats from target url:
$ wsvuls stats -u facebook.com
To get map all requests:
$ wsvuls stats -u facebook.com --mapper
To detect a right ip address from cloudflare firewall:
$ wsvuls cloud -d facebook.com
by default use-proxy to bypass the limit rate.
Available Commands:
stats Get statistics of target website.
cloud Get the right data from cloudflare.
Flags:
-h, --help help for wsvuls